网络安全 | 网络隐私泄露?

引子

在这样混乱的互联网上,军阀割据的地盘中,你根本身不由己,当你接入互联网或陌生人的那一刻,你的隐私就失控了。拿到你隐私的坏蛋,他们可以偷窥你,可以诈骗你或你身边的人,可以利用你的隐私做出下三滥的事。他们不会可怜你,你得学几招保护自己,保护你重要的人……

互联网是人类创造的,人性在里面表现得淋漓尽致,曾经线下的坑蒙拐骗偷都搬到了互联网上,而互联网对于绝大多数人来说还是很神秘的玩意,在这个神秘的大坑里,随便来点伎俩都会导致很多很多人上当,你几乎没法肯定对方就是你认为的那个人。

看到这有人要傲娇了:

「我可不会被骗!」

莫傲娇,在人性的 PK 上,总有你失利的时候。

请牢记:

精于人性弱点与黑客技能的骗子是最可怕的。

当你认可我这些观点时,下面这些招数一定会让你受益。

招数

线下隐私

如名片、身份证、学生证、工牌、信用卡、银行卡等这类会暴露你真实信息的线下物品。

1、骗子在拿到你名片、身份证、学生证、工牌里的真实身份时,是可以通过社工库进一步得到你的更多信息,尤其是名片。

注:社工库是指:一种包含很多非法采集或盗取来的用户数据库,里面有你在各大社交网络、邮箱、O2O服务等的数据,这些数据要么是被黑出来的,要么是被内鬼卖出来的。

社工库里不仅可以有你的很多账号密码信息,还可以关联分析出你用过的马甲,你的好友关系,你待过的某些地址如(家庭、租房、公司、酒店)等,这是一个非常海量的数据库,动辄数十亿条记录。

2、信用卡、银行卡都存在被盗刷的可能性。

比如信用卡为了方便,在消费的时候填写卡号、有效期、CVV 码(卡背面的3或4位数字)即可完成支付,这三个值就印刷在卡上,很容易被知道,虽然信用卡有很多保障机制来应对这种风险,但是为了减少不必要的麻烦,还是保管好这三个值,别泄露了。

而常规的银行卡(磁条),我们经常会听说银行卡的磁条被复制,密码被记录,然后盗刷,对于这个现象我得提醒:在你递出银行卡的那一刻,多留个心眼,尤其是在不那么正规的地方刷卡消费的时候。

3、有些场合会要你填下你的真实身份,比如招聘、银行业务办理、贪小便宜后的纸质调查等等。一定得谨慎了,多用大脑思考:这个必须填?填个假的行不行?

某地,骗子买通银行业务人员,顺手就得到你填的各种真实资料,乱办信用卡或用来进行一连贯严谨细腻的诈骗过程,这种事我会乱说?你敢相信吗?碰到这种情况,去哪哭?

这些线下隐私在陌生人面前,一定要非常谨慎。

线上隐私

线上隐私都有哪些呢?手机、Pad、电脑、路由器、联网所谓的「智能」设备、网站等等都存有你的线上隐私。对我来说,如果我不了解这些我使用的东西,我会没安全感 :)

关于线上隐私我给出如下建议:

1、手机锁屏时建议用密码(数字、字母或指纹都行),强烈不建议用图形密码,随便都可以被陌生人瞄到。

2、手机建议用安全的 iPhone,不越狱,如果用安卓就安卓吧,别 root,强烈建议购买正版 APP,不要盯着免费的就两眼发光,在国内这种混乱的互联网时期,大多破解后的 APP 多少存在些猫腻。

3、重要网站、APP 的密码一定要独立,猜测不到,普通网站为了记忆方便可以简单有规律,如果你记忆好,那可以都不一样,或者用1Password 这样的软件来帮你记忆。

4、电脑勤打补丁,用腾讯管家、百度卫士、360安全卫士都可以(历史上360留下了一些不好的口碑,这点我不发表看法,现在的实际情况是360占据了绝大多数国内用户的电脑,至少在用户体验方面是值得称道的)。

5、能不用 IE 浏览器就不要用(网银登录这类必须是 IE 的情况那再用),用 Firefox 或 Chrome 浏览器,如果想和我一样变态安全的话,可以考虑给 Firefox 装个安全扩展:NoScript。

6、可以在 Firefox、Chrome 上安装 Adblock Plus,这个插件的可信度应该还行,不仅能屏蔽广告,还能杜绝你被那些猫腻 Cookies 跟踪。

7、支持正规渠道下载的软件,包括 Windows,Office
等,如果买不起正版,淘宝注册码没几个钱(相比激活软件要靠谱,虽然非正版方式,但对国内来说要求大家都正版不现实),因为盗版的、破解的实在难以保证没有猫腻,当然有的破解者是友好的,这个需要进一步判断。

8、不那么可信的软件,如果你玩虚拟机的话,可以安装到虚拟机里,VMware Workstation 是首选。同样:买不起正版就百度个注册码。

9、不要在公共场合(如咖啡厅、机场等)使用公共无线,自己包月
3G/4G。当然你可以用公共无线做点无隐私的事,如简单的网页浏览,此时得注意是不是有账号登录,有的话,账号隐私(如
Cookies)会存在被监听盗取的可能性,这时有个技巧:用浏览器的隐身模式上网即可,注意是做无隐私的事。

10、自己的无线路由器,用安全的加密方式(如 WPA2),密码复杂些,关闭 WPS 这类便捷功能,Web 控制台的登录密码修改个复杂的。

11、外出时,手机、Pad 关闭 Wi-Fi 功能,防止掉进无线蜜罐中。有时你发现自己莫名其妙连接到了陌生 Wi-Fi 上,此时一定要警惕。

12、在任何地方输入密码时,注意周围,包括角落的摄像头。

13、不要在陌生的电脑上输入密码等,如果实在需要,输入后,清除好记录。如果是在浏览器上输密码,记得用隐身模式。

14、如果浏览器访问的是 https 网站,比如支付宝,注意地址栏左边的绿色标记,如果浏览器给出任何异常提示,就别访问了,说不定存在中间人劫持或者钓鱼攻击。在陌生网络里,访问 https 网站也是靠谱的,前提是你能足够警惕浏览器的任何异常。

15、电脑上好识别 https 网站(看地址栏的网址开头是 https 就知道),可手机里那么多 APP,你怎么知道哪个 APP 的数据传输是安全的?这个对于普通用户来说太难知道了,但是对于善于网络技术的人来说,自己抓包分析分析就会知道了。

16、谨慎免费的 VPN、代理,非 https 数据在 VPN 或代理中传输是一件不靠谱的事,因为这也是个陌生的网络,同理,访问 https 网站是靠谱的,前提是你能足够警惕浏览器的任何异常。

17、不要太依赖云同步,一些非常私密的东西在不做加密保护的情况下上传到云端是不靠谱的,时刻提醒自己:坏人真的就看不到这些存在云端的东西了?

18、离开电脑时,记得按下 Win(Windows 图标那个键)+L 键,锁屏,这个习惯非常非常关键。

19、住酒店时,如果你很敏感,离开房间时,记得关机,锁好电脑到保险柜去,或者随身携带。

20、如果你是重要人物,记得给你的电脑 BIOS 加个密、硬盘加个密、关键文件放到 TrueCrypt 里,发邮件用 GPG 加密。

21、涉及到 QQ、微信等的朋友、亲人向你借钱、充值之类事宜,电话过去确认,要记住互联网那头不一定是一个人或你以为的那个人。

22、即使是官方短信也不一定可信,因为基站可伪造,百度「伪基站」看看就知道了,这条切记切记。

23、不用相信「天下掉馅饼」的传说,高明的骗子一定会让你头脑发热,此时你的人性弱点正在被引导被利用,去洗个脸,冷静下,找个可信任的人说几句话,你就不会掉进去了。

24、相信我,如果你成为目标的话,骗子要黑你的方式太多了。还是那句:不做亏心事不怕鬼叫门,这是终极防御了。

说了这么多,有一点需明确:

安全和用户体验一定要达到一种平衡。不要被安全恐吓住而矫情说:「那我什么都不用了……」这是多么傻的决定啊,平时保持安全好习惯并不会影响用户体验。

以上提到的都是安全基本点,大家不用谈虎色变,但也不可不当回事,只要注意好以上几点,互联网个人信息泄露啥的都不是事,不是吗?

作者:计算机系记者团
来源:51CTO

时间: 2024-09-13 23:18:29

网络安全 | 网络隐私泄露?的相关文章

网络监管成难题:隐私泄露 安全漏洞太多

近期,线上社交平台色拉布推出新的地理定位分享服务"色拉布活点地图":通过分享定位形成个人生活的活点地图,结合其他线上表现,好友可知道用户随时随地在哪里.干什么.有关视频发到脸书上后,引发舆论谴责.无独有偶,脸书因为被指控收集用户数据,最近在法国被重罚15万欧元. 当前,"互联网+""大数据"已深度融入日常生活,线上社交和商业平台无限缩短了人与人之间的认知距离,放大了日常活动轨迹,在促进互联互通的同时也埋下"隐私泄露"的隐患.

专家教你如何保护网络隐私

随着互联网的高速发展,市民在享受网络带来的便利的同时,也承受着网络安全威胁.如今,市民个人信息遭泄露.网络电信精准诈骗.网银被盗取等网络安全问题无时无刻不在侵蚀着市民的财产和信息安全.每年9月的第三周是国家网络安全周,记者就市民关心的网络安全问题采访了市公安局网络安全保卫支队一大队大队长王冰,以此提醒市民如何安全上网,更好地保护个人隐私和财产安全. 使用公共场所无线网要谨慎 "市民所接触的网络安全主要包括网站安全.信息系统安全.无线和有线传输安全三类."王冰介绍,在日常互联网使用中,最

个人"活点地图"引争议 大数据时代隐私泄露危害多

色拉布活点地图界面 近期,线上社交平台色拉布推出新的地理定位分享服务"色拉布活点地图":通过分享定位形成个人生活的活点地图,结合其他线上表现,好友可知道用户随时随地在哪里.干什么.有关视频发到脸书上后,引发舆论谴责.无独有偶,脸书因为被指控收集用户数据,最近在法国被重罚15万欧元. 当前,"互联网+""大数据"已深度融入日常生活,线上社交和商业平台无限缩短了人与人之间的认知距离,放大了日常活动轨迹,在促进互联互通的同时也埋下"隐私泄露&

《位置大数据隐私管理》—— 1.4 隐私泄露威胁

1.4 隐私泄露威胁      归根结底,LBS的体系结构主要由4个部分组成:移动客户端.定位系统.通信网络和LBS服务提供商,具体如图1-1所示,移动客户端向LBS服务提供商发送基于位置信息的查询请求,LBS服务提供商响应用户的查询请求并通过内部计算得出查询结果,最终将相应查询结果返回给移动客户端.从图1-1可以看到,查询请求的发送以及查询结果的返回均是通过通信网络(如3G.4G网络)来完成的.其中,移动客户端的位置信息由定位系统提供.      相应地,在该体系结构中,用户的隐私泄露威胁存在

HTTPS对于用户隐私泄露无能为力

由斯诺登揭露的某政府的大规模的监听计划依然甚嚣尘上, 于是关于互联网用户隐私问题一次又一次被提上台面, 然后各种观点 纷纷芜繁杂.而对于用户隐私和网络行为安全被监听这一内幕,一些人 认为采用SSL协议的加密通信,这样他们就会是安全的.498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="HTTPS对于用户隐私泄露无能为力" src="http://

携程隐私泄露门启示:酒店服务更易出信息漏洞

中介交易 SEO诊断 淘宝客 云主机 技术大厅 腾讯科技 雷建平 3月25日报道 漏洞报告平台乌云网最近连续披露两个携程网安全漏洞,称携程安全支付日志可被任意读取,日志可以泄露包括持卡人姓名.身份证.银行卡类别.银行卡号.CVV码等信息. 携程解释称,安全漏洞是由于技术开发人员为排查系统疑问而留下临时日志,并由于疏忽未及时删除.不过,据知情人士透露,一旦掌握目录遍历,攻击者能超过服务器根目录,从而访问到文件系统的其他部分,访问受限制文件或资源,或采取更危险行为. 此次暴露出的"隐私泄露"

网络隐私保护理念亟须升级

"虽然我喜欢喝茶,但不喜欢老在MSN上莫名其妙地收到推销茶叶的链接." 网友小陈最近一直很烦,因为他无意中在某网站 曝光了自己喜欢喝茶的爱好,并留下了自己的MSN,从此就不断在MSN上被一些促销链接所骚扰. 和小陈有过类似经历的网友不在少数.随着互联网的不断发展,网络安全成为了全世界都关心的问题.尽管各大安全厂商都在不断进行着技术上的升级,网民因为隐私泄露而遭遇损失的事件数量却出现了上升的势头.对此,有分析人士指出,为在源头上根除安全隐患,现有的网络隐私保护理念已亟须升级换代. 最大威

心血漏洞再结恶果 华夏名网遭攻击用户隐私泄露

4月9日,OpenSSL被爆出本年度最严重的安全漏洞"心脏出血"(简称"心血"漏洞),该漏洞影响了大量网站服务器,造成用户信息泄露的隐患.国内IDC服务商华夏名网成为最新被漏洞攻击的企业,导致用户隐私泄露. 今日中午,华夏名网官方发布通告,称SSL心血漏洞导致用户账号泄露. 华夏名网称,在最近几天内该公司发现有用户域名被恶意解析到境外网站,导致用户网站被劫持.该公司技术人员分析系统日志,发现导致漏洞的原因可能是该公司4月7日升级openssl版本修复"心血

互联网隐私泄露严重:半数分享用户信息

新浪科技讯 北京时间10月12日早间消息,美国斯坦福大学电脑安全实验室周二发布的一份报告显示,互联网的隐私泄露现状远比网民想象得更为严重,这也引发了新一轮立法呼吁.该研究显示,在185家高流量网站中,超过半数会与其他网站分享网民的用户名和用户ID.谷歌.Facebook.comScore和Quantcast是用户名和用户ID的最大接收方.美国联邦贸易委员会(以下简称"FTC")主席乔恩·莱博维茨(Jon Leibowitz)表示,这项研究将帮助该机构保护消费者的在线隐私,并防御&quo